SSL VPN产品的诞生主要是为了满足企业远程接入的需求,经过数年的快速发展,现阶段SSL VPN产品在各行各业中已经得到了越来越多的应用。
与传统VPN的实现方式不同,SSL VPN是基于应用层的VPN技术,较之前辈IPSec VPN、PPTP VPN等有着部署简单、应用方便、更安全、控制性更强、扩展性更灵活、性价比更高、维护成本更低等诸多天然的优势,因此也快速的成为了市场的主导。
良好的行业前景也吸引了众多的厂商参与竞争,全球领先的应用优化和全局安全访问解决方案提供商Array Networks就是其中佼佼者。自创建以来,Array Networks 已稳步成长为SSL VPN 市场的领导者。现如今,Array Networks已牢牢占据着SSL VPN高端市场90%的市场份额;同时在所有SSL VPN使用者中,每两个用户授权中,就有一个使用Array Networks的SSL VPN产品。
Array Networks一直以来之所以能在SSL VPN市场上遥遥领先于其它厂商,主要得益于三驾马车的支持:高性能的产品、领先的解决方案以及良好的本地化研发与服务。
产品:性能功能,并驾齐驱
随着数据中心的整合、电子交易的发展、3G的兴起、Web 2.0的加剧、流媒体的风行,各种新应用不断涌现与发展。在这样的大背景下,性能成为了众多用户在挑选SSL VPN产品的重要指标之一。
以SSL VPN产品重要的性能指标最大并发数为例,现在中国市场上最大并发数能达到上万以上的厂商可谓少之又少,而Array Networks的Array SPX系列高端产品能在一个系统中最多支持64,000个并发用户,这是市场上其它厂商可望而不可及的高度。光是这项指标,往往就使得一些厂商一开始就被排除在对并发数要求极高的电信、金融类高端客户的入围名单之外。
近年来,有些急功近利的厂商,为了能够入围高端市场,竟然特意制造了一些仅仅是用于测试的产品来应付客户,而在真实的网络环境中其产品根本达不到客户对性能的高要求,在运行中更是极不稳定,经常出错。Array Networks在提醒广大用户多加注意的同时,也在不断的提高产品的性能和稳定性,确保为客户提供优质的产品,希望通过市场的选择帮助客户抵制劣质产品。
Array Networks的产品不仅性能卓越,而且功能领先。通过多年的精心研究和潜心耕耘,Array Networks研发出了多项业界领先的功能。WRM (Web 资源映射)就是其中典型的一项。
WRM是一项新技术,旨在把Web应用生成的几乎所有URL都统一成指向一个安全入口点的URL。这样就实现了Web资源在应用层上的网络地址转换,使得多个应用服务器被保护在一个统一的安全网络入口点。Web内容被动态地映射成安全URL后,就可以很安全的被用户从远程访问。只有通过Web资源映射技术,SSL VPN才是真正的无客户端接入,可以发挥通过任何设备、在任何地点、任何时间安全接入的最大优势。
但对于某些SSL VPN厂商来说WRM确是一个巨大的技术挑战,因为Web技术日新月异,必须要求SSL VPN厂商有足够的研发实力和对Web技术多年的沉淀,特别是对于从网络层IPsec VPN转型为应用层SSL VPN的厂商来说更是一个难以逾越的技术鸿沟。因此这也成为了区分SSL VPN厂商实力的一个分水岭。
解决方案:有的放矢,量身定做
在提供高性能、多功能产品的基础上,为应对客户网络应用类型越来越多,网络接入环境越来越复杂,差异化需求越来越细致的市场环境,Array Networks精心为每一个客户提供有的放矢、量身定制的领先解决方案,不像某些厂商只能提供千篇一律的手法,不能圆满的达成客户的需求。
以保险行业的应用为例,保险行业信息系统管理着数以万亿计的资金和数以亿计的参保人员信息,事关亿万百姓的切身利益,安全性非常重要。保险行业传统的接入方式包括DDN专线接入、ISDN/PSTN接入、GPRS接入等。这些接入方法投资较大、不能利用In互联网的便利性,而且这些方法无完备的用户身份验证、终端计算机验证等加密机制,安全程度不高。而在这些方面Array SSL VPN已经走向完善。
Array SSL VPN可以做到基于用户个体的精细控制,基于用户和组别授予不同的应用访问权限,并对相关访问操作进行审计,保证只有"正确"的用户才能访问 "正确"的应用。在具体身份验证方面,采用多重身份认证方式来实现接入者的身份认证,多重认证包括:用户名及密码校验、数字证书、第三方的PKI体系、CA中心、USB KEY的认证、动态密钥等等。
市场上,有些厂商虽然也支持证书认证,但是并不支持基于证书字段校验的双因素认证,而长期在SSL VPN高端领域进行深耕的Array Networks就可以实现不同方式认证和授权的组合,可以实现任意认证数据库和任意授权数据库的组合,可以实现对证书关键字段的解析,充分满足企业对安全性的高要求。
除了在传统方案上满足用户的高性能、高可用性、高可靠性、高扩展性以及高性价等方面的要求,Array Networks还积极创新进取,开发出了新的Web资源映射功能、桌面快车解决方案等,满足了客户复杂性兼个性化的需求。
研发与服务:国际视野,本土运营
除了高性能的产品、领先的解决方案外,Array Networks还为客户提供良好的本地化研发与服务,为客户后期的使用、升级和维护提供贴心周到的技术与资源支持。
Array Networks首席技术官徐乃丁博士曾经透露过:近年来,Array Networks很大一部分的收入都投入在了研发上,这在外界看来似乎有些不可理解,但是Array Networks的领导层却坚定的做到了。而投入也取得了收获,Array Networks无论是在产品性能升级、功能更新还是在时下最火热的云计算与虚拟化等领域都取得了重大的进展。
除此之外,为了使得销售与研发、服务的衔接更加紧密,使得研发与服务更有针对性,更贴近市场与客户,前不久,Array Networks销售团队与研发团队共同入驻统一地点办公,而且在今年国际厂商纷纷裁员的情况下还加强了研发团队的建设。所有这些都为Array Networks赢得了客户的广泛青睐与赞许。
作为一家国际性的公司,Array Networks一直秉承着"国际视野,本土运营"的管理智慧。经常把欧美、日韩等市场中发掘到的新思想、新技术结合到满足中国客户的需求中,这种取长补短的管理智慧,为Array Networks的快速前进提供了不竭的源动力,也经常使得一些厂商在和Array Networks的竞争中,一开始就处于了不利地位。
努力的付出也得到了丰硕的回报。虽然今年金融危机的阴影尚未完全褪去,但是受益于国内经济的企稳复苏以及3G如火如荼的展开,截至目前为止,Array Networks在电信等高端行业依然赢得了包括中国电信天翼、上海移动等在内的诸多大单,进一步巩固了自己的领导地位。
此外,知名国际调研机构Frost & Sullivan2009年5月发布的《中国SSL VPN市场调查报告》,也权威表明了 Array Networks在电信、金融、政府等各个高端行业都遥遥领先于其它竞争对手。
ICSA3.0认证–国际品质,国际认证
Array SSL VPN卓越的品质在赢取良好市场业绩的同时,也得到了国际权威机构的认可,是首批获得ICSA Labs 3.0新标准认证的产品之一ICSA 它的前身是国际计算机安全联盟(International Computer Security Association,ICSA),目前是TruSecure公司的独立下属单位。
ICSA的认证项目以安全性及功能性为主,其认证标准是由咨询各界的专家、厂商以及使用者的意见制定出来的。由于各项安全技术以及安全威胁不断的翻新,ICSA的认证标准每年也会更新,并以更新后的标准来测试产品。
ICSA实验室的SSL-TLS VPN认证是一种独立而全面的认证程序,对厂商SSL-TLS VPN产品在一种模拟的真实环境中进行严格的测试、评估和验证。新的3.0标准对产品功能、安全性和加密要求做出了严格的调整,而用户在购买这种通过新认证的产品后,就可充分利用新增的安全增强性能。Array SSL VPN获得ICSA Labs 3.0新标准的认证,这充分证明了Array Networks在安全访问技术领域的领先地位,产品完全能够提供高端安全访问保证。
总之,放眼SSL VPN市场的发展,将SSL VPN 与企业业务进行整合已经成为了新的趋势,各种新型的VPN技术也大大促进了这种整合的发展。目前,已经有大批企业采用了ERP、CRM、SCM、EAM等应用,而基于Web的业务实现方式也逐步流行起来,这些因素都在客观上促进了SSL VPN应用向个性化和高端化发展。
由此可见,高端SSL VPN时代已经悄然来临,市场份额也必将逐渐向大品牌集中。SSL VPN市场未来的竞争将是产品、解决方案以及服务的综合竞争,只有能为客户提供个性化解决方案和全方位服务的厂商才能在竞争中立于不败之地,而那些仅仅靠原始"价格战"搅局市场的厂商必将被市场所无情淘汰。